啥木马啊好尿性!!!Trojan-PSW.Win32.Lmir.bct

来源:百度知道 编辑:UC知道 时间:2024/06/29 01:09:01
q请问 Trojan-PSW.Win32.Lmir.bct这个是什么木马啊??
各位大虾?
我用的是卡巴MD竟然清除不了
闹死俺的中国心了
小弟在此先谢过了啊
有高人请指点一下

1、您的计算机是否已被装了木马?如何检测?

1)检查注册表
看HKEY_LOCAL_MACHINE/SOFTWARE/MicrosoftWindows/Curren Version 和
HKEY_CURRENT_USER/Software/MicrosoftWindows/CurrentVersion下,所有以"Run"开头的键值
名,其下有没有可疑的文件名。如果有,就需要删除相应的键值,再删除相应的应用程序。

2)检查启动组
木马们如果隐藏在启动组虽然不是十分隐蔽,但这里的确是自动加载运行的好场所,因此还是有
木马喜欢在这里驻留的。启动组对应的文件夹为:C:windowsstart menuprogramsstartup,在注
册表中的位置:
HKEY_CURRENT_USER/Software/MicrosoftWindows/Current Version/ExplorerShell Folders
Startup="C:windowsstart menuprogramsstartup"。要注意经常检查这两个地方哦!

3)Win.ini以及System.ini也是木马们喜欢的隐蔽场所,要注意这些地方。
比方说,Win.ini的[Windows]小节下的load和run后面在正常情况下是没有跟什么程序的,如果
有了那就要小心了,看看是什么;在System.ini的[boot]小节的Shell=Explorer.exe后面也是加
载木马的好场所,因此也要注意这里了。当你看到变成这样:
Shell=Explorer.exewind0ws.exe,请注意那个wind0ws.exe很有可能就是木马服务端程序!赶快
检查吧。

4)检查C:windowswinstart.bat、C:windowswininit.ini、Autoexec.bat。木马们也很可能隐藏在
那里。

5)如